포인트순위 Top100


보안/해킹
포켓몬 고(Pokémon Go) 가짜 모바일 파일 유포 공격 때와 비슷해
서드파티 웹사이트들을 통해 유포 중


[보안뉴스 홍나경 기자] 해커들이 안드로이드 버전 ‘슈퍼 마리오 런(Super Mario Run)’ 게임을 오매불망 기다리고 있는 사용자들의 심리를 또 다시 악용했다. 안드로이드 판 가짜 슈퍼 마리오 런 모바일 게임 유포를 통해 모바일 뱅킹 정보를 노리는 마처(Marcher) 트로이목마를 퍼트린 것이다. 마처 트로이목마는 사용자의 기기에 잠복해 있다가 모바일 뱅킹 애플리케이션이 실행됐을 때 가짜 결제 요구 창을 화면에 띄워 주요 은행 계정 정보를 훔친다.

슈퍼 마리오 런은 2016년 게임 부분 TOP 10순위 안에 올랐고 현재 애플 iOS에서만 다운로드가 가능하다. 안드로이드 버전은 2017년에 개시될 예정으로 알려졌으나 세부 일정은 공개 되지 않았다. 이로 인해 많은 안드로이드 이용자들이 안드로이드 버전 슈퍼 마리오 런 모바일 게임을 애타게 기다리고 있는 상태이다.

ZDnet에 따르면 멀웨어를 포함 하고 있는 이 가짜 슈퍼 마리오 런 게임은 APK 파일 형식으로 배포되며 일반 앱스토어가 아닌 서드파티 웹사이트들에서 다운로드가 가능하다. 설치 시 관리자 권한을 포함한 여러 개의 권한 허가 요청 팝업 창이 나타나고 사용자가 이에 다 동의를 하고 나면 최종적으로 플레이 스토어 결제 요청 창이 뜬다. 사용자가 이 단계까지 속아서 오게 되면 멀웨어에 감염된 것이기 때문에 돌아갈 길이 없다.

사실상 이러한 방식의 멀웨어 유포 수법은 새로운 것이 아니다. 이미 ‘포켓몬 고(Pokémon Go)’를 통해서 나타났던 수법이다.

감염을 피하려면 공식 플레이 스토어에서만 애플리케이션을 다운받고 게임을 설치할 때 권한 요청들을 잘 살펴야 한다. 또한, 안드로이드 슈퍼 마리오 런 게임은 플레이 스토어에서 사전등록이 가능하기 때문에 실제로 게임 다운로드가 가능할 때 알림을 받을 수 있도록 설정을 해 놓는 것도 좋을 듯하다.


[국제부 홍나경 기자(hnk726@boannews.com)]


<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>


http://www.boannews.com/media/view.asp?idx=53011&page=1&kind=4

profile 시간은 너무 없고 할 일도 너무 없다
엮인글 :

profile

프리네

2017.01.10 21:27:59
*.212.248.12

게임을 하지 않기에 그나마 다행이네요....흉악시런 놈들.....

shaula

2017.01.11 10:06:56
*.116.43.184

나쁜쪽으로는 참.....

Bobono

2017.01.11 13:00:35
*.161.178.194

돈과 결합되니 이놈들은 도대체가 근절되지가 않네요. 정말 큰일입니다.

노란

2017.01.14 00:06:47
*.78.169.79

참..답이없네요

무무심

2017.01.14 20:56:09
*.249.221.133

감사합니다

미소체리

2017.01.16 10:27:07
*.243.13.169

좋은 정보 감사합니다

아름다운소망

2017.01.16 10:28:43
*.224.51.251

좋은 정보 감사합니다.

너잎클로버

2017.01.17 09:33:35
*.239.211.21

게임이 이젠 폰을 공격하네요 헐

나인홀릭

2017.01.20 09:01:44
*.116.145.150

하고 싶은 게임인데... 무서워서리...

무무심

2017.01.20 17:54:07
*.249.221.133

유용한 정보 감사합니다

profile

쪼쪼

2017.02.15 15:43:39
*.232.176.56

앱설치도 조심해야겠네요

sonagisky

2017.03.07 17:08:43
*.81.72.135

유익한 정보 감사합니다. ^^*


우측 광고
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file [5] Op 2016-10-16 59
146 백신 자료 알약,V3 이후 10년여 만에 국내 백신 출시 MAX Anti-Virus (공개 베타테스트) [5] j1159 2017-02-20 170
145 보안 소식 진화하는 '한국 맞춤형' 랜섬웨어.. 교육 일정표 위장한 '비너스락커' 변종 국내서 발견 [6] j1159 2017-02-20 57
144 보안 소식 암호화 랜섬웨어 75%, 러시아권 범죄조직서 배포 [9] 쪼쪼 2017-02-17 119
143 보안 소식 자연스런 '한글 이메일'…신종 랜섬웨어 '비너스락커' 주의보 [11] 크로커스 2017-02-14 134
142 보안 소식 백신이 못 막는 랜섬웨어, 윈도가 막나 [17] 크로커스 2017-02-08 502
141 보안 소식 원조 해커는 전기기차 속도를 높이려는 모범생이었다 [10] 구름 2017-02-03 255
140 보안 소식 일반 사용자들이 꼭 실천해야 할 보안 관련 팁 9가지 [14] 구름 2017-02-01 244
139 보안 자료 20개 넘는 랜섬웨어 변종 잡아내는 무료 툴 6개 [18] 크로커스 2017-01-31 436
138 일반 “사람 속이는 방법도 가지 가지”… 설연휴, 보안사고 대응 어떻게? file [13] Op 2017-01-27 231
137 바이러스 슈퍼마리오 런, 악성코드 런? [8] Op 2017-01-27 109
136 보안 소식 '북한민주화' 한글문서, 열람 시 악성코드 감염 [7] 크로커스 2017-01-26 85
135 보안 소식 미국 동부 인터넷 마비 시킨 ‘미라이’ 악성 파일, 국내서도 발견 [9] 크로커스 2017-01-25 155
134 보안 소식 확장자 숨겨 악성 파일 클릭 유도 메일 유포중…랜섬웨어 피해 주의 [14] 크로커스 2017-01-20 177
133 보안 소식 로그인 하기 전에 주소 확인 하셨나요? [14] 크로커스 2017-01-19 175
132 보안 소식 [긴급] 블로거 노린 대규모 피싱 공격 발생...초상권 침해 항의 메일 조심! [14] 크로커스 2017-01-18 117
131 보안 소식 차기 인증 방식으로 떠오르는 이중 인증이란 [8] 크로커스 2017-01-18 177
130 보안 소식 성공가도 달리는 랜섬웨어의 본질은 “속도전” [6] 크로커스 2017-01-18 75
» 보안 소식 안드로이드 버전 ‘슈퍼 마리오 런’?! 실체는 악성 APK 파일 [12] 크로커스 2017-01-10 190
128 보안 소식 지갑 열기 위한 랜섬웨어의 또 다른 진화, 독스웨어 file [10] 따봉 2017-01-05 246
127 보안 소식 비트코인 대신 다른 인질을 달라는 랜섬웨어 [6] 크로커스 2017-01-05 219